D21 GÜNCEL

Yazar Turan: Kudüs, cihan hakimiyetinin simgesidir

D21 GÜNCEL

Bakan Memişoğlu: Bebeklerimizin ölümüne engel olan bir kişiye niye istifa istenir?

D21 GÜNCEL

Filistin ile İspanya arasında 4 mutabakat zaptı imzalandı

D21 GÜNCEL

Son dakika deprem mi oldu? Az önce deprem nerede oldu? İstanbul, Ankara, İzmir ve il il AFAD son depremler 22 Kasım 2024

D21 Türkiye Yerel Haber

Ankara’da Şoföre Bıçakla Tehdit: Trafikte Gerilim Anları

D21 DiYARBAKIR YEREL HABER

Narin Güran cinayetindeki görüntüleri Ulusal Kriminal Büro inceleyecek

D21 GÜNCEL

Fidan’dan Schengen açıklaması

D21 GÜNCEL

Guardiola, 2 yıl daha Manchester City’de

D21 DÜNYA

Bakan Fidan’dan BRICS açıklaması: ‘Ortaklıkla ilgili bir teklif aldık’

D21 DÜNYA

Merkez Bankası’ndan sadeleşme adımları

D21 Türkiye Yerel Haber

Uşak Olay : Ak Parti Uşak Merkez İlçe Yeni Atamaları Gerçekleştirdi

D21 Türkiye Yerel Haber

Uşak Olay : Aşigolar Muğla’ya Götürülmüyor

D21 DiYARBAKIR YEREL HABER

Bakan Tunç: UCM’nin Netanyahu kararı gecikmiş ancak olumlu bir karar

D21 DiYARBAKIR YEREL HABER

Kassam, 15 işgal askerini etkisiz hale getirdi

D21 GÜNCEL

DİYŞAD’DAN “21. GÜN BULUŞMALARI” İLE ANLAMLI ETKİNLİKLER

BÖLGE HABER D21 Türkiye Yerel Haber

Malatya’da 2 bin 680 Metrekarelik Dev Merkez Yükselecek: İşte Proje Detay ve Görselleri

D21 Türkiye Yerel Haber

Ordu’da Meydana Gelen Trafik Kazası: Belediye Başkanının Amcası Yaşamını Yitirdi

D21 Türkiye Yerel Haber

Samsun’da yarın hava nasıl olacak? 22 Kasım Cuma

D21 DiYARBAKIR YEREL HABER

Sahte Mutluluklar: Sosyal Medyanın Gerçeklik Tuzağı

BÖLGE HABER D21 Deprem

Malatya’nın Kale İlçesinde 3.6 Büyüklüğünde Deprem

Kısaltılmış URL’lerin ardındaki tehdit

Kısaltılmış URL’lerin ardındaki tehdit

Kısa bağlantılar günümüzün çevrimiçi deneyiminin vazgeçilmez bir parçası haline geldi. Birçok internet kullanıcısı bit.ly, ow.ly veya bir URL kısaltıcı tarafından oluşturulan diğer bağlantılara hiç tereddüt etmeden tıklıyor.

Ancak kısa bağlantılar, genellikle dikkate alınmayan önemli gizlilik ve güvenlik tehditleri oluşturabiliyor.

Bir siber güvenlik şirketi bu tarz bağlantılara karşı tetikte olmanın neden önemli olduğunu ve insanların ve şirketlerin kendilerini olası tehlikelerden nasıl koruyabileceklerini açıkladı.

Şirkete göre ısa bağlantılar, özellikle mobil cihazlarda İnternet gezinmesini ve mesajlaşmayı daha kolay ve hızlı hale getiriyor. Ayrıca, sıklıkla mesaj uzunluğu sınırlı olduğu için sosyal medya paylaşımlarını iyileştirebiliyor. Çoğu kişi otomatik olarak kısaltılan bağlantıyı kopyalayıp yapıştırıyor ve popüler URL kısaltma hizmetlerinin çoğu kullanıcıların ‘yeni’ web adresinin adını özelleştirmesine izin veriyor. Ancak sorun da burada yatıyor. Geleneksel URL’lerin aksine, kısaltılmış bir URL kullanıcının üzerine gelip gerçek web sitesi adresinin ne olduğunu görmesine izin vermiyor. Dolayısıyla, çoğu durumda kısaltılmış bir URL’nin diğer ucunda sizi neyin beklediğinden oraya gidene kadar emin olunamıyor.

Eğer siber suçlular web tarayıcısında sıfır tıklama açığından yararlanırlarsa, bir kullanıcı kötü amaçlı web sitesine girdiği anda enfeksiyon meydana gelebiliyor. Siber suçlular ayrıca hedef adresi gerektiğinde değiştirmek için bağlantı kısaltma araçlarını kullanabiliyor. Örneğin, saldırganların bir tür bağlantı içeren kimlik avı mesajları gönderdiği, ancak iniş için oluşturdukları kimlik avı sitesinin engellendiği bir durumda, mektuplarındaki bağlantılar için URL kısaltıcıları kullanıyorlarsa, farklı bir adreste yeniden barındırmak sorun olmuyor. Genellikle, izleri daha da bulandırmak için birden fazla yönlendirme kullanılıyor.

Kısaltılmış URL’lerin ardındaki tehdit

Bazı bağlantı kısaltma araçları, gerçek hedef site üzerinde bağlantıyı tıklayanların eylemlerini izlemeye izin veriyor. Bu, etkili bir şekilde bir ara saldırıdır: trafiğin, kullanıcı ile hedef site arasında değişen tüm verileri izleyen bir ara hizmet düğümü üzerinden geçmesini sağlıyor. Dolayısıyla, URL kısaltıcı potansiyel olarak girilen kimlik bilgilerini, sosyal ağ mesajlarını ve benzerlerini yakalayabiliyor. Dahası, bu tür bağlantılar, URL kısaltıcı hizmetinin gelişmiş işlevsellik sunması durumunda, doxing ve diğer takip türleri için kullanılabiliyor.

Çoğu durumda, toplu kullanıma yönelik kısa bağlantılar sosyal ağ gönderilerine veya web sayfalarına yerleştiriliyor. Ancak bir kullanıcıya kişisel olarak – bir mesajlaşma programında ya da kişisel veya iş adresine gönderilen bir e-postada – gönderilmişse ek riskler ortaya çıkıyor. Bu tür bağlantıları kullanarak, kullanıcı hakkında bazı bilgileri zaten toplamış olan bir saldırgan, potansiyel kurbanı bazı kişisel verilerin önceden doldurulduğu bir kimlik avı sitesine yönlendirebiliyor. Örneğin, geçerli bir kullanıcı adı ve şifre girme talebi içeren bir bankacılık sitesinin bir kopyasına veya önceden doldurulmuş kişisel bir banka kartı numarası olan ve kullanıcıdan bir güvenlik kodu girmesini isteyen bir hizmetin “ödeme ağ geçidine” yönlendirebiliyor.

Kısaltılmış bir URL‘ye asla tıklamamak, bunların ne kadar yaygın ve kullanışlı hale geldiği göz önüne alındığında bir seçenek değil. Çoğunlukla, URL kısaltıcılar meşru amaçlar için kullanılıyor ve tamamen güvenli oluyor. Ancak, insanların bir hizmete duyduğu güvenden faydalanmak isteyen tehdit aktörleri olduğundan, kullanıcıların dikkatli olması önem kazanıyor. Bir bağlantının şüphe uyandırması, yeniden gönderilen bir mesajda yer alması, tanıdık olmayan bir e-postadan veya bilinmeyen bir kişiden gelmesi durumunda, bağlantıyı incelemenin kolay bir yolu GetLinkInfo veya UnshortenIt.  gibi bir araca kopyalayıp yapıştırmak olabiliyor.

Kaynak: Guneydoguguncel​Read More

Diyar21Haber

Kandilli son depremler listesi için TIKLAYIN

AFAD son depremler listesi için TIKLAYIN

DEPREM iLE iLGiLi HABERLER - TIKLA ve OKU

Leietaker- og utleierspenninger eskalerer i…

Leietaker- og utleierspenninger eskalerer i Alanya: overraskende krav I Alanya…

  Kasım 10, 2024

Nordmann bosatt i Alanya funnet…

Nordmann bosatt i Alanya funnet død i sitt hjem En…

  Kasım 4, 2024

En safarisjåfør som ikke blir…

En safarisjåfør som ikke blir lei av Alanya Mens safarisjåføren…

  Kasım 4, 2024

Forferdelig ulykke i Alanya: Kvinne…

Forferdelig ulykke i Alanya: Kvinne dør mens hun prøver å…

  Kasım 2, 2024

Alanya opplever sin verste sesong:…

Verste sesong: Handelsmenn vil slutte i jobben! Det eneste håpet…

  Ekim 10, 2024

Gendarmeri-sjåfører i Alanya tilga ikke

Gendarmeri-sjåfører i Alanya tilga ikke I søknaden utført av gendarmeriet…

  Eylül 20, 2024

Upassende bilde på Alanya Ulaş-stranden

Upassende bilde på Alanya Ulaş-stranden En hendelse som fant sted…

  Eylül 20, 2024

2 turister på den veltet…

2 tyske turister på den veltet motorsykkel ble skadet I…

  Eylül 5, 2024